문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
고급 정찰 및 열거
- Subfinder, Amass, Shodan을 사용한 자동 서브도메인 열거
- 대규모 컨텐츠 발견 및 디렉토리 폭력적 탐색
- 기술 지문 분석 및 대규모 공격 표면 맵핑
Nuclei 및 사용자 정의 스크립트를 활용한 자동화
- Nuclei 템플릿 구축 및 사용자 정의
- Bash/Python 워크플로에서 도구 연결
- 자동화를 활용하여 저수준 및 설정 오류 자산 찾기
필터 및 WAF 우회
- 인코딩 기술과 회피 전략
- WAF 지문 분석 및 우회 전략
- 고급 페이로드 구축 및 변조
비즈니스 로직 버그 사냥
- 비정통적인 공격 벡터 식별
- 매개변수 조작, 브로큰 플로우 및 권한 상승
- 백엔드 논리의 결함된 가정 분석
인증 및 액세스 제어 활용
- JWT 조작 및 토큰 재생 공격
- IDOR (Insecure Direct Object Reference) 자동화
- SSRF, 오픈 리다이렉트 및 OAuth 오용
대규모 버그 바운티
- 프로그램 간 수백 개의 타겟 관리
- 보고 워크플로 및 자동화 (템플릿, PoC 호스팅)
- 생산성 최적화 및 번아웃 방지
책임 있는 공개 및 보고 최선의 방법
- 명확하고 재현 가능한 취약점 보고서 작성
- 플랫폼(HackerOne, Bugcrowd, 개인 프로그램)과의 조정
- 공개 정책 및 법적 경계 탐색
요약 및 다음 단계
요건
- OWASP Top 10 취약점에 대한 이해
- Burp Suite 사용 경험 및 기본 버그 바운티 실무 지식
- 웹 프로토콜, HTTP, 그리고 스크립팅(예: Bash 또는 Python)에 대한 지식
대상자
- 고급 방법을 찾는 경험이 풍부한 버그 바운티 hun터
- 보안 연구원 및 페네트레이션 테스터
- 레드팀 멤버 및 보안 엔지니어
21 시간
회원 평가 (4)
트레이너는 매우 지식이 풍부했고 사이버 보안 문제에 대한 매우 좋은 통찰력을 제공하기 위해 시간을 들였습니다. 이러한 예 중 많은 부분을 학습자에게 사용하거나 수정하여 매우 매력적인 수업 활동을 만들 수 있습니다.
Jenna - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨
교사가 보여주는 침투 테스터 기술
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - Ethical Hacker
기계 번역됨
강사는 매우 광범위한 지식을 갖고 있으며 자신이 하는 일에 헌신적입니다. 그는 자신의 코스로 청취자의 관심을 끌 수 있습니다. 교육 범위는 내 기대에 완전히 부합했습니다.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
코스 - MasterClass Certified Ethical Hacker Program
기계 번역됨
All is excellent